Serveurs hébergés par iWeb
Infrastructure gérée par: Savoir-Faire Linux

Services


vendredi 29 mai 2009 à 9H08

Faille sécuritaire dans DirectX


Microsoft a annoncé jeudi qu'elle publiera prochainement un correctif visant à colmater une faille sécuritaire dans l'interface de programmation DirectX.

Selon l'entreprise américaine, la faille sécuritaire se situe dans la façon avec laquelle le logiciel Microsoft DirectShow gère l'ouverture des fichiers Quicktime.

La faille sécuritaire s'ouvre lorsque l'utilisateur d'un ordinateur est en mode administrateur et qu'il télécharge un fichier Quicktime malveillant conçu par les pirates. Ceux-ci peuvent alors se saisir de l'ordinateur, explique Microsoft.

Une fois en possession de l'ordinateur contaminé, les pirates informatiques peuvent y installer d'autres logiciels malveillants ainsi que voir ou supprimer les données qui se trouvent dans l'ordinateur, prévient l'entreprise.

Toujours selon Microsoft, la faille sécuritaire se trouve dans les systèmes d'exploitation suivants: Windows XP, Windows 2000 (SP4) et Windows Server 2003. Les utilisateurs des deux plus récents systèmes d'exploitation de l'entreprise, Windows Vista et Windows Server 2008, ne sont pas concernés par cet avis.

Microsoft publiera le correctif dès que celui-ci sera prêt à être distribué à grande échelle. Afin de colmater manuellement la faille sécuritaire, les internautes peuvent également suivre les instructions de Microsoft à cette adresse.


par Christian Leduc


VOS COMMENTAIRES


Cet article a reçu 9 commentaires


  • img_5
    Philippe a dit le 29 mai 2009 Signaler ce commentaire

    Faille "sécuritaire" Est-ce si compliqué d'écrire "faille de sécurité" ou bien est-ce pour paraitre différent des autre?

    Non mais, la grammaire français internationale, ça existe.

  • img_5
    M. a dit le 29 mai 2009 Signaler ce commentaire

    Parlant de grammaire, UNE grammaire, donc "la grammaire françaisE internationale, ça existe!"* ;)

    Je suis quand même content de ne plus utiliser Windows: à en croire les avertissements qu'on voit apparaître presque à toutes les semaines, Microsoft produit du gruyère en plus de ses logiciels.

  • img_5
    Cronos a dit le 30 mai 2009 Signaler ce commentaire

    @M.

    "Microsoft produit du gruyère en plus de ses logiciels".

    Ça fait 21 ans que j'utilise des produits Microsoft. Je me suis jamais fait "Hacker". Si c'était si gruyère que ça, j'aurais pas été assez stupide pour utiliser les produits pendant 21 ans !

    Je serais curieux de savoir le nombre de fois que vous vous êtes fait "hacker" avant de ne plus utiliser Windows.

    Que ce soit Microsoft, Apple, Linux... etc, des produits parfaits, ça n'existent pas. Il ne faut pas oublier que c'est conçu à la base par des humains.

  • img_5
    L.E.Bedeau a dit le 30 mai 2009 Signaler ce commentaire

    J'aurais préféré qu'il écrive «grammaire (féminin) française» pour être différent des autres !!

  • img_5
    Mobuntu a dit le 30 mai 2009 Signaler ce commentaire

    @Cronos...
    Tu as raison ... des produits parfaits ça n'existe pas... MAIS.. il y en a qui ont moins d'imperfections que d'autres.. Et ne t'en déplaise.. Windows ne fait pas partie de cette catégorie.

    Il est vrai que Microsoft domine le marché des OS. Il ne faut pas jouer a l'autruche. Mais cette domination est fortement appuyée par des manoeuvres commerciales douteuses et une mise en marché très agressive. Dans ce cas la également, il ne faut pas jouer a l'autruche.

    Soyons au moins assez honnête pour reconnaitre les faits tel quel.

  • img_5
    M. a dit le 30 mai 2009 Signaler ce commentaire

    @Cronos: Par gruyère je ne visais pas que les failles pouvant mener à un piratage, mais les *très* nombreux bugs, les défauts de conception traînés de version en version et les performances parfois douteuses de leurs produits. Sans compter les décisions de la compagnie elle-même, qui sont parfois louches.

    On devrait marcher vers le progrès, pas vers le profit à outrance comme Microsoft le fait.

    Et je ne parlais pas de produit parfait, loin de là, Linux aussi a ses failles et ses défauts, mais comparativement à Windows il en sort selon moi vainqueur.

  • img_5
    Obi Wan Celeri a dit le 30 mai 2009 Signaler ce commentaire

    Et si on boycottait tout simplement le format QuickTime? Assez merdique comme format de toutes manières; il faut lui préférer le format .AVI ou .MKV ...

  • img_5
    Daniel a dit le 1 juin 2009 Signaler ce commentaire

    Une faille sécuritaire? C'est possible ça qu'une faille soit sécuritaire? He bien.

  • img_5
    killedman a dit le 1 juin 2009 Signaler ce commentaire

    DItes ...

    Pourquoi blâmer Microsoft pour une faille de sécurité qui ne viens même pas de l'un de ses produits ??

    @M.

    Vous le dites Vous même ... Windows domine le marché des OS.

    Mathématiquement parlant, vous trouvez pas raisonnable de comprendre que plus ton produit est vendu plus il y a de possibilité de trouver des trucs qui cloche ??

    Je conçois des logiciels, je fait mes teste, mon patrons fait les siens et tout est OK on installe chez le client.

    Une personne le test voire si tous correspond puis on installe massivement. 99% du temps on trouve des petits trucs une fois déployé.

    Ensuite, Windows étant installé sur environ 70% des ordinateurs , un hacker à plus d'intérêt à concevoir des Vuris / attaque sur windows que sur MAC ou Linux.


    Et, si je me souvient bien de mes cours de sécurité.

    Linux aurait 127 failles de sécurité majeurs et Windows 129.

    Bon ... j'admets que depuis les chiffres ont dur changer.
    Mais Microsoft ne peux pas prévoir les 10 000 combinaisons possible.


    Parce quasiment n'importe quoi peux accéder à DirecX, suffis que le programmeur tierce code n'importe comment.

    C'est comme les injections SQL, c'est tellement facile à empêcher ... plus long à coder terce, mais tellement facile.


    Dernière question, l'article de dit pas avec quel lecteur.

    Parce que Quicktime player est banni de mes ordinateur depuis un petit bout déjà.


    MediaplayerClassic est bien meilleur pour lire les .mov et autres


ABONNEZ-VOUS GRATUITEMENT


     bi-hebdomadaire et en HTML - exemple
Votre adresse de courriel:



Problème technique, commentaire, suggestion? Contactez-nousSite hébergé par iWeb
Publicité: BV! Media
aussi dans notre famille